Ariel 동기화 상태

Ariel 복사 상태를 보고 정상적으로 실행 중인지 확인할 수 있습니다.

Ariel 데이터를 동기화한 후 상태 에 열QRadar Data Synchronization Ariel 사본의 상태를 확인하는 홈페이지입니다. Ariel 복사본이 정상적으로 실행 중인 경우 앱은 Ariel 복사본의 상태를 다음과 같이 표시합니다.OK. 그러나 상태 메시지가 다음과 같은 경우Error, Ariel 복사가 지난 5번 이상의 간격 동안 실행되지 못했습니다.

예를 들어 Ariel 복사 간격이 1분마다 실행되도록 구성된 경우 상태가 표시됩니다.Error5분 동안 실행이 되지 않으면

Ariel 복사에 실패한다면 호스트 페어링 프로세스 중에 생성된 SSH 키에 대한 네트워크 연결 문제 또는 인증 문제를 나타낼 수 있습니다. Ariel copy를 사용하여 문제를 조사하려면 /var/log/qradar/qdr/qdr.log

Ariel 복사 대역폭 한계가 너무 낮음

대역폭 한계가 너무 낮게 설정된 경우 Ariel 복사 기능이 저하되어 동기화 상태를 유지할 수 없게 됩니다. 이 경우 대역폭 한계를 늘려도 효과가 나타나지 않을 수 있습니다. 그럴 경우 기본 사이트 장애 시 기본 사이트 또는 대상 사이트에서 systemctl restart ariel_copy 명령을 실행하여 설정을 강제로 적용해 보십시오. 전체 배치에서 명령을 실행하려면 /opt/qradar/support/all_servers.sh -C "systemctl restart ariel_copy" 명령을 실행하십시오.